![]() |
Website scheint meinen PC atttackiert zu haben- "Windows geblockt" Liste der Anhänge anzeigen (Anzahl: 1) Guten Abend, ich erkläre einfach mal mein Problem. Ich habe eine wohl dubiose Website aus Versehen aufgerufen. Im nächsten Moment fror Windows sozusagen ein, die Taskleiste verschwand, ich sah nur noch meinen Desktophintergrund (aber keinen echten Desktop) und ein Fenster, welches noch offen war. Ich versuchte den Taskmanager aufzurufen, aber er öffnete sich nicht. Dann führte ich einen Hard Reset durch, jedoch hatte ich immer noch das Problem. Es öffnete sich ein Internet Explorer- Fenster, welches eine bestimmte IP aufgerufen hat (die ich mir leider nicht aufgeschrieben habe). Nachdem ich schnell den Inhalt überflogen habe (Mein Windows sei sicherheitshalber geblockt worden, ich müsste Geld zahlen, um ihn wieder zu entblocken usw.) war für mich klar, dass ich mich mit einem Virus infiziert haben müsste, da ich auch nichts mehr machen konnte. Ich habe daraufhin Windows im abgesicherten Modus gestartet und mein System auf einen älteren Zeitpunkt wiederherstellen lassen. Danach sah alles wieder in Ordnung aus, jedoch war mir auch klar, dass dies nicht auch so ist. Mein Virenscanner, Avast Free Antivirus 6, war deaktiviert und ließ sich irgendwie auch nicht mehr aktivieren. Da ich aber halt meinen PC auf Viren durchsuchen wollte, und mir die Situation überhaupt nicht gefiel, habe ich mir die Testversion von F-Secure Internet Security 2012 kurzerhand runtergeladen und installiert sowie einen Quickscan durchgeführt, der aber keine Viren fand. Ich werde jetzt noch einen vollständigen Scan durchführen, aber meine Frage lautet, was ich den noch tun kann/sollte, damit ich mir sicher bin, dass sich diese Malware nicht mehr auf meinem PC befindet? Mein PC läuft zurzeit stabil, und die CPU ist auch nicht merklich ausgelasteter, jedoch kommt beim Start eine Fehlermeldung, die ich im Anhang hochgeladen habe. Mein System: Windows 7 64 Bit i7 860 ATI Radeon HD6870 4GB RAM Avast Free Antivirus/F-Secure Internet Security 2012 OTL- Logs habe ich im Anhang (und meinen Namen stets durch "***" ersetzt.) |
Hallo und Herzlich Willkommen! :) Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Für Vista und Win7: Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen! 1. Zitat:
meiner Meinung nach bietet nicht mehr ausreichenden Schutz gegen "moderne Malwarearten"... ► Falls Du doch es behalten möchtest: Stelle bitte den TeaTimer ab: Gehe bei Spybot-S&D in den Erweiterten Modus und wähle dort Werkzeuge -> Resident. Deaktiviere hier den "Resident TeaTimer aktiv". (Tea Timer versucht positive änderungen auch zu blockieren) - soll für immer deaktiviert bleiben! 2. nicht mehr installiert? Zitat:
deinstalliere falls unter `Systemsteuerung/Programme` existieren: Bestandteile der Standardinstallation vieler Freeware-Programme und teilweise sogar von kostenpflichtigen Programmen. Daher: Immer die benutzerdefinierte Installation wählen, nicht die Standardinstallation, weil dann oft Sachen mitinstalliert werden, die man nicht braucht oder nicht möchte. Bei Installation bitte die Lizenzbestimmungen immer lesen, und nicht sofort überall den Haken setzen bzw gesetzten Haken belassen, weil damit stimmt man nämlich zu, dass andere "Fremdprogramm", oder sogar Adware (Werbe-Pop-ups) durch Partnerprogrammen, Sponsoren etc - mitinstalliert wird, weil sich Freeware damit finanziert. in diese Kategorie gehören noch einige, wie z.B: -> Unerwünschte Toolbars deinstallieren 4. Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
5. OTL falsch installiert, entferne das Tool und lade es erneut herunter! Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
6. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool CCleaner herunter → Download installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ Sprache → Deutsch auswählen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein Zitat:
Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira |
Hallo. Danke für deine schnelle Antwort. Ich erzähle einfach mal ein wenig: 1.: Den TeaTimer habe ich deaktiviert. 2.: Bitdefender wurde deinstalliert. 3.: Erledigt, jedoch erst nach dem Anti-Malware-Scan, da ich mir heute das Programm einfach so geladen habe und einen Check durchgeführt habe. 4.: Wie gerad erwähnt, dies war das Erste, was ich durchgeführt habe. Er hat zwei infizierte Dateien gefunden, und beide gelöscht. Log: Code: Malwarebytes Anti-Malware 1.60.0.1800 6.: Code: 21CW Map Installer 21CW Mod/21st Century Warfare 31.12.2011 0,19MB 2.2.5.1 |
1. Deine Javaversion ist nicht aktuell! → Downloade nun die Offline-Version von Java Version 6 Update 30 (32 und 64 Bit) von Oracle herunter Achte darauf, eventuell angebotene Toolbars abwählen (den Haken bei der Toolbar entfernen)! 2. Zitat:
Code: :OTL
3. reinige dein System mit CCleaner:
4.
5. Auch auf USB-Sticks, selbstgebrannten Datenträgern, externen Festplatten und anderen Datenträgern können Viren transportiert werden. Man muss daher durch regelmäßige Prüfungen auf Schäden, die durch Malware ("Worm.Win32.Autorun") verursacht worden sein können, überwacht werden. Hierfür sind ser gut geegnet und empfohlen, die auf dem Speichermedium gesicherten Daten, mit Hilfe des kostenlosen Online Scanners zu prüfen. Schließe jetzt alle externe Datenträgeran (USB Sticks etc) Deinen Rechner an, dabei die Hochstell-Taste [Shift-Taste] gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird. (So verhindest Du die Ausführung der AUTORUN-Funktion) - Man kann die AUTORUN-Funktion aber auch generell abschalten.►Anleitung 6. -> Führe dann einen Komplett-Systemcheck mit Eset Online Scanner (NOD32)Kostenlose Online Scanner durch Achtung!: >>Du sollst nicht die Antivirus-Sicherheitssoftware installieren, sondern dein System nur online scannen<< ► berichte erneut über den Zustand des Computers. Ob noch Probleme auftreten, wenn ja, welche? |
Und wieder danke für deine schnelle Antwort. 1.: Neuste Version ist jetzt installiert. 2.: Habe ich durchgeführt. Log: Code: All processes killed 4.: Hat einige Trackingcookies gefunden, mehr nicht. Code: SUPERAntiSpyware Scan Log 6.: Durchgeführt, hat aber keinen Log erstellt? Jedenfalls hat es offenbar eine Adwaredatei gefunden und gelöscht. ----------- Wie steht es eigentlich um meinen Computer? Kann ich mir wirklich sicher sein, dass alle Schadsoftware zu 100% entfernt wurde und nichts mehr anrichten wird? Oder ist die einzige Möglichkeit, meinen PC zu 100% zu säubern, eine Windowsneuinstallation mit kompletter Festplattenformatierung? Ich hoffe, du kannst mir diese Fragen zuverlässig beantworten. MfG |
Zitat:
Zitat:
|
Okay, dann bedanke ich mich wirklich sehr für deine Hilfe und deine Ratschläge. MfG |
1. Programme deinstallieren/entfernen, die wir verwendet haben und nicht brauchst, bis auf: Code: CCleaner 2. Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
3. Wenn alles gut verlaufen und dein System läuft stabil,mache folgendes: Alle Systemwiederherstellungspunkte löschen, auch den Letzten 4. Ich würde Dir vorsichtshalber raten, dein Passwort zu ändern z.B. Login-, Mail- oder Website-Passwörter Tipps: Die sichere Passwort-Wahl - (sollte man eigentlich regelmäßigen Abständen ca. alle 3-5 Monate ändern) auch noch hier unter: Sicheres Kennwort (Password) Lesestoff Nr.1:
** Der gesunde Menschenverstand, Windows und Internet-Software sicher konfigurieren ist der beste Weg zur Sicherheit im Webverkehr ist !! Zitat:
► Kann sich auf Dauer eine Menge Datenmüll ansammeln, sich Fehlermeldungen häufen, der PC ist wahrscheinlich nicht mehr so schnell, wie früher:
Wenn Du uns unterstützen möchtest→ Spendekonto gruß kira |
Guten Abend, 1./2.: Habe ich gemacht. 3.: Hier stoße ich auf ein Problem: Ich drücke zwar auf "Bereinigen" bei "Systenwiederherstellung und Schattenkopien", aber es passiert nichts. Die Wiederherstellungspunkte sind noch da. 4.: Wird noch gemacht, einige sind natürlich schon ausgewechselt. Hast du eventuell eine Antwort parat, warum das Löschen nicht funktionieren will? Offenbar mache ich ja wohl etwas falsch, erkenne aber nicht, was. MfG |
Zitat:
|
Hm, ich habe unter Systemeigenschaften > Computerschutz unten auf Konfigurieren geklickt, und in diesem Fenster unten auf "Löschen" geklickt, da stand auch "Löscht alle Wiederherstellungspunkte"- hat wahrscheinlich den gleichen Effekt erzielt. => Ist mein PC nun "clean" und sicher? |
ansonsten alles im grünen Bereich? |
Mir sind bisher keine merkwürdigen Dinge aufgefallen - PC läuft stabil und eigentlich ohne Probleme. |
Ok, dann wünsch Dir alles Gute und frohes surfen:) |
Und ich bedanke mich nochmal für deine Hilfe ;) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 04:11 Uhr. |
Copyright ©2000-2025, Trojaner-Board